neprihlásený Sobota, 5. júla 2025, dnes má meniny Cyril, Metod
Let’s Encrypt prestala posielať upozornenia na exspiráciu, k dispozícii sú iné možnosti

Značky: SSL / TLS

DSL.sk, 1.7.2025


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, ukončila posielanie emailových notifikácií upozorňujúcich užívateľov na blížiacu sa exspiráciu ich certifikátov.

Služba pripravovanú zmenu oznámila už v januári. Posielanie notifikácií podľa plánu skončilo už 6. júna, teraz to služba užívateľom pripomína v tomto oznámení.

Užívateľom, ktorí potrebujú takéto notifikácie, služba odporúča niekoľko služieb tretích strán monitorujúcich certifikáty a posielajúcich podobné notifikácie, napríklad službu Red Sift Certificates Lite.

Certifikačná autorita uvádza viac dôvodov ukončenia notifikácií, okrem iného čoraz viac užívateľov má zautomatizovanú výmenu certifikátov a podpora notifikácií predstavuje pre službu náklady a ďalšiu záťaž.

Tento rok služba zároveň spúšťa čiastočne súvisiacu inú novinku, vydávanie certifikátov s platnosťou iba 6 dní. Zatiaľ Let's Encrypt štandardne vydáva 90-dňové certifikáty.

Zmyslom 6-dňových certifikátov má byť lepšia bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady. Taká situácia sa dá samozrejme riešiť aj v súčasnosti pri certifikátoch s dlhšou dobou platnosti pomocou ich predčasného zneplatnenia, ak sa prevádzkovateľ dozvie o kompromitácii kľúča. Tento mechanizmus ale vyžaduje funkčnú kontrolu predčasne zneplatnených certifikátov na klientoch a podľa Let's Encrypt celý systém zneplatnenia nefunguje veľmi dobre. Nové 6-dňové certifikáty nebudú podľa skorších informácií ani zahŕňať OCSP a CRL adresy pre tieto mechanizmy overovania zneplatnenia certifikátov.

Let's Encrypt bude vydávať 6-dňové certifikáty aj pre IP adresy, nielen pre domény.

6-dňové certifikáty sú samozrejme vhodné, ak má server zautomatizovanú výmenu certifikátov. Let's Encrypt umožňuje automatizovanú výmenu certifikátov a zrejme často sú Let's Encrypt certifikáty nasadené takýmto spôsobom.

Prvý 6-dňový testovací certifikát pre seba služba vydala už vo februári a plošne ich chce sprístupniť do konca roka.

6-dňové certifikáty budú k dispozícii zatiaľ iba ako možnosť. 90-dňové certifikáty ale Let's Encrypt v budúcnosti nebude môcť vydávať, keď v apríli bol konzorciom CA/Browser Forum schválený návrh na postupné skrátenie maximálnej platnosti certifikátov pre servery iba na 47 dní.

V súčasnosti môžu certifikáty platiť maximálne 398 dní. Táto maximálna doba sa bude postupne skracovať a od 15. marca 2029 bude môcť maximálna doba platnosti certifikátov dosahovať iba 47 dní.


      Zdieľaj na Twitteri



Najnovšie články:

Používanosť Windows 11 sa údajne dotiahla na Windows 10
Česko zasiahol rozsiahly výpadok elektrickej energie
Let’s Encrypt vydala prvý certifikát pre IP adresu
97% nových áut v Nórsku je čistých elektromobilov, dominuje Tesla
O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí
Časť smartfónov Pixel 6a má problémy s batériou, Google ju bude obmedzovať a vymieňať
Microsoft oznámil ďalšie väčšie prepúšťanie, chce znížiť počet vrstiev manažmentu
SpaceX zničila v poslednom období stovky Starlink satelitov
Tesla stagnuje, opäť vyrobila a dodala menej vozidiel ako na nedávnom vrchole
Štát a železnice začínajú riešiť signál vo vlakoch, v Česku to riešia už dekádu


Diskusia:
                               
 

Cely ten osial s platnostou certifikatou je len blbe honenie si ega pri tvareni sa dolezito. Je to rovnako hlupa myslienka, ako kompletne odpojenie od ruskych energii.
Jedna zavislost vystrieda druhu a ludom sa predostrie, ze je to pre ich dobro... popritom nic realne praktickeho sa tym nevyriesi, len sa niekto na tom napakoval a este napakuje.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ruská filcka sa musí objaviť už aj tu? Choď na zjem aj vlek a podobné shity.
Odpovedať Známka: -1.7 Hodnotiť:
 

Už si sa odpojil od ruských energií? Elektrinu z ruského jadra, tankovanie z ruskej ropy a teplá voda na ruskom plyne? Daj vedieť ako sa žije v tej jaskyni
Odpovedať Známka: 5.6 Hodnotiť:
 

Bez Ruska celá Európa zmrzne a bude po tme a zime pozerať na svoje vybité elektromobily. Hlásna trúba RF R.F. A realita ti inak ušla.
Odpovedať Hodnotiť:
 

Zaujímavé. Iné štáty to dokázali. Len tuposlovac nevie nič. A ty k tej luze patríš.
Odpovedať Známka: -10.0 Hodnotiť:
 

Len za akú cenu. :D Skús to platiť zo slovenského platu :D
Odpovedať Hodnotiť:
 

Luza ma velky plat, dovezieme radsej 200k moslimov. To tam musite povedat.
Odpovedať Hodnotiť:
 

90% stranok certifikat vobec nepotrebuje. Cely ten osial je len kvoli tomu aby niekto nepodhadzoval inu reklamu na stranky.
Odpovedať Známka: 3.8 Hodnotiť:
 

Sa mi páči ten dôkaz, že ich zvyšok priekazne aspoň čiastočne potrebuje.
Odpovedať Hodnotiť:

Pridať komentár